Специализация: Информационная безопасность

Ориентирован: Руководители и специалисты служб безопасности предприятий и организаций, ответственные за защиту конфиденциальной информации от утечки по техническим каналам. Руководители и специалисты, ответственные за обеспечение экономической и информационной безопасности предприятий и организаций. Индивидуальные предприниматели, желающие обезопасить свой бизнес от утечки конфиденциальной информации по техническим каналам, реализуемым с помощью закладочных устройств.

Предварительный уровень подготовки: Общие представления о правовых, организационных и технических аспектах проблемы защиты информации конфиденциального характера, а также базовые знания по физике и радиотехнике. Для результативного обучения на курсе рекомендуем предварительно пройти подготовку на курсе БТ02 «Защита конфиденциальной информации от утечки по техническим каналам» или обладать знаниями в объеме указанного курса.

Продолжительность: 3 дня

Методические материалы: Учебное пособие Г.А.Бузова «Практическое руководство по выявлению специальных технических средств несанкционированного получения информации». Нормативные и методические материалы по рассматриваемым в курсе средствам защиты, а также дополнительная и справочная информация по тематике курса в электронном виде.

Документ об окончании курса: Свидетельства об обучении Учебного центра «Информзащита».

Стоимость: 26 800

Место проведения: Учебный центр "Информзащита"

Программа

Введение в курс. Характеристики информации как объекта разведки. Необходимость и актуальность обеспечения информационной безопасности в современных условиях, её роль и место в системе обеспечения общей безопасности организации. Основные понятия, термины и определения.
Правовые основы создания и функционирования службы информационной безопасности организации. Концепция национальной безопасности Российской Федерации, Законы Российской Федерации «О безопасности», «Об оперативно-розыскной деятельности», «О частной детективной и охранной деятельности в Российской Федерации». Система защиты информации в Российской Федерации. Уголовный кодекс РФ об ответственности за незаконное получение информации конфиденциального характера. Нормативные акты правового регулирования вопросов информационной безопасности в России.
Особенности утечки речевой информации. Физический смысл речи. Общая характеристика речевых сигналов. Классификация каналов утечки акустической (речевой) информации Особенности несанкционированного съема речевой информации с помощью закладочных устройств.
Современное состояние технических средств негласного съема речевой информации. Общие характеристики и особенности применения специальных технических средств. Краткий анализ современного состояния и тенденций в развитии специальных технических средств негласного съема информации. Анализ угроз деятельности организации. Предпосылки, обуславливающие необходимость проведения комплексных специальных проверок в современных условиях.
Программно-аппаратные комплексы как основные технические средства выявления современных закладочных устройств. Необходимость применения в современных условиях. Краткий анализ и общая характеристика программно-аппаратных комплексов, применяемых при проведении поисковых мероприятий с целью выявления средств негласного съема информации. Методика и особенности применения при проведении комплексных специальных проверок защищаемых помещений. Подготовка и настройка комплекса для получения исходной радиообстановки в районе поиска. Анализ полученной исходной обстановки с целью выявления принадлежности источников излучения и определения внешних и внутренних источников излучения.
Подготовка и проведение комплексных специальных проверок. Комплексная специальная проверка – проверка защищаемых помещений организации собственными специалистами на наличие потенциальных и функционирующих технических каналов утечки информации, в том числе и каналов, реализуемых с помощью различного вида закладочных устройств. Цели проведения проверок. Структурная модель и краткая характеристика процесса принятия управленческого решения о проведении комплексной специальной проверки. Основные этапы принятия решения: а) оценка обстановки (определение и анализ возможностей вероятного злоумышленника, анализ условий, в которых принимается решение, оценка своих возможностей); б) выявление проблем и выбор вариантов их разрешения. Моделирование и выбор рационального варианта проведения комплексной специальной проверки. Особенности подготовки к проведению проверок. План проведения проверки как основной документ, регламентирующий порядок и методику проведения проверки. Практическая разработка плана проведения проверки.
Сканирующие приемники. Краткая характеристика, общие принципы и методика применения. Методика работы с основными типами сканирующих приемников («Скорпион 3,5,» «Оракул»).
Индикаторы поля. Краткая характеристика, общие принципы и методика применения. Методика работы с основными типами индикаторов поля («Ракса-100», ST-107, «Ловец»).
Особенности проверки проводных линий различного назначения на наличие средств негласного съема информации. Краткая характеристика, общие принципы и методика применения. Методика работы с универсальным прибором «Пиранья».
Итоговый зачет. Практическое выявление каналов утечки информации с применением имитаторов СТС и основного поискового оборудования.

Подробное описание: http://www.itsecurity.ru/edu/kurs/bt_22.html